Suplantación de correo en tu empresa

Cuando alguien envía como tu dominio sin permiso — y cómo detectarlo y aplicar políticas DMARC para reducir el riesgo.

¿Qué es suplantación de dominio?

Es el envío de correos que dicen venir de @tuempresa.cl sin que tu organización los haya autorizado.

Puede ser ataque externo o un servidor mal configurado que falla SPF y DKIM.

Cómo se detecta con DMARC

Los informes RUA muestran qué IPs y servicios envían con tu dominio y si SPF/DKIM pasaron.

Orígenes con ambos fallidos y volumen relevante se marcan como suplantación en InboxSeguro.

Qué hacer cuando aparece un origen desconocido

1. No autorizar hasta entender el origen.
2. Revisar si es un proveedor sin DNS configurado.
3. Marcar como no autorizado en el panel si es claramente abuso.
4. Ajustar SPF/DKIM si fue error propio.

Más en nuestra guía de control de envíos.

Política DMARC y rechazo por receptores

Con política DMARC en quarantine o reject, los proveedores rechazan suplantación.

InboxSeguro muestra cuántos orígenes con SPF+DKIM fallidos se detectaron en el mes; el rechazo en Internet depende de tu política DMARC (quarantine/reject).

Preguntas frecuentes

¿Suplantación es lo mismo que phishing?

Phishing es el engaño al usuario; suplantación es usar tu dominio como remitente. A menudo van juntos.

¿Basta con tener SPF?

SPF solo es una pieza. Se necesita SPF, DKIM y DMARC alineados; un checker gratuito está en verificador DMARC.

¿InboxSeguro corta el correo o solo alerta?

Alerta en el panel y por correo; el rechazo efectivo lo aplican los receptores según la política DMARC del dominio.

Empieza con un diagnóstico gratuito

Luego activa el inventario y las alertas en InboxSeguro.